eDonkey tīkla klientu eMule, xMule, lMule caurumi

eMule Pavisam aizmirsu iemest ļoti svarīgu ziņu par vienu no populārākajiem p2p klientiem eMule. Iekš hackers.lv ir ievietota ziņa par to, ka visas vecās emule / xmule / lmule versijas ir caurumainas. Ir atrasti vairāki caurumi, kas skar emule <= 0.29c, xmule <= 1.4.3, <= 1.5.6a, lmule <= 1.3.1 versijas.

Detalizēta informācija par atrastajiem caurumiem ir atrodama Security.e-matters.de lapā.

Ja atmiņa neviļ, tad šie ir pirmie caurumi, kas atrasti šajā eDonkey klientā. Līdz šim neviens vēl nebija paņēmis priekšā šos klientus.

Jāatzīst, ka man pašam nesen gadījās situācija, kad atnākot mājās dators bija pārstartējies un eMule klients izdzēsts. Toreiz tā arī nesapratu kā tas tika izdarīts, bet uz izbrīnu paņēma 😉

AttachToAlreadyKnown Object Destruction Vulnerability

emule <= 0.29c, xmule <= 1.4.2, <= 1.5.6a, lmule <= 1.3.1

Kad klients saņem speciālu pakešu virkni, tas var novest pie kļūdas situācijas, kā rezultātā tiek “nodzēsts” pareiz lietotais klienta objekts. Šis caurumus ir exploitabls (attālināta koda izpilde ir iespējama).

Lai izvairītos no iespējamām problēmām ir ieteicams lejupielādēt šo klientu jaunākās versijas, kas jau ir pieejamas lejupielādei.

13 komentāri par “eDonkey tīkla klientu eMule, xMule, lMule caurumi

  1. bush

    ciest nevaru emuuli. pamataa iemesls ir tas, ka es varu noseedeet piecas dienas, neko nenovilkdams, kaut citi tai pat laikaa velk aizelsushies. saprotu, ka ir varbuut ir vajadziiga shaada reitingu sisteema, bet godiigi nav tas, ka es neko nevaru novilkt. dc shajaa zinjaa ir labaaks. jo visi godiigi dod vilkt un velk no citiem. jo nodariitais ljaunums(trubas noslodze) anyway ir vienaads.

    Atbildēt
  2. taa

    eMule spparda,ka priex, dcplusotaajiem atliek tik gaidiit kameer kaac eMuulists jaunums iemetiis shaaree,pietam baik lielais kaudzis filmu,ko dcplusplusisiti nekad taa arii neredzees (ja vien nedosies arsenaalaa :)) piem. Dzhaarmusha mystery train

    Atbildēt
  3. kex

    Piekrītu “taa” DC++Latvia ir masu produkcijas gigants. Ja vajag Terminator 3 – lūdzu, Bumer – lūdzu, bet tiešām saturīgu, retu kino var meklēt tikai dažos ārzemju hubos un emule. Pēdējo šadiem mērķiem izmantoju biežāk.

    Atbildēt
  4. athlon

    Man kaadreiz nets gaaja caur kautkaadu proxy un tad gan bija suudiigi. Tagad iet pa tiesho un eMule straadaa normaali. Bet DC++ ir aatraaks (protams no LV useriem).

    Atbildēt
  5. ss

    Par pārstartēšanos. Man diezgan bieži nācies novērot, ka neatslēdzot tīklu, PC pats no sevis pēc kāda laika (15 sek līdz 5 min.) automātiski startē. Varbūt kāds zin zāles?

    Atbildēt
  6. StarRider

    Nu ko, CLX! Tu arii esi [pie]spiests sevi noveerteet iespeejas, kuras piedaavaa eMule jaunaakaas versijas??? Hmmm… Veel joprojaam no praata nav izdzisis bsa.lt: bija taa BSA vai nebija. Kursh man iedos margrietinjas ziedu augustaa – paziileet gribas – bija/nebija/bija/…/… utt.

    Atbildēt
  7. ss

    to ss . Laikam?… Specifiska slimība vai infekcija, bet laikam. Velkas no MDSL dzimšanas 2 gadus un citādi nekādu citu problēmu. Es cerēju, ka ir kāds, kurš ar to sastapies un zin, kā ārstēt.

    Atbildēt

Ieraksti komentāru

Tava e-pasta adrese netiks publicēta.